Сотрудники Центра анализируют зарегистрированные системой события ИБ, помогают правильно интерпретировать и
ранжировать их по степени представляемой угрозы, предлагают соответствующие ситуации меры, например:
- заблокировать вредоносный трафик;
- отказаться от использования незащищенного протокола или сервиса;
- принять определенные административные и организационные решения;
- продолжить наблюдение для сбора дополнительных сведений.
Для выявления сложных, многовекторных цепочек атак, как правило, недостаточно одних технических средств защиты, нужно
проанализировать целый ряд событий, найти взаимосвязь между ними, выдвинуть и проверить различные гипотезы. Иногда
требуется визуальный контроль.
В ходе обучения эксперты Центра знакомят команду заказчика со всеми аспектами и нюансами системы «Гарда NDR». Задача
обучения — сформировать практические навыки работы с продуктом, достаточные для самостоятельного решения повседневных
задач.
Многие заказчики хотят получить в свое распоряжение инструмент, максимально приспособленный для решения специфических
задач их бизнеса, быстро адаптирующийся под новые требования регуляторов, гибкий и удобный в эксплуатации. Для них
сотрудники Центра разрабатывают специализированные средства выявления угроз и контроля трафика, всевозможные дашборды,
виджеты, а также готовят отчеты.
Поделиться: